Искусственный интеллект · Кибербезопасность · Nvidia · Открытый код · Автономные агенты · OSAA · Технологическая политика4 августа в 22:31 · 4 мин

Альянс Open Secure AI демонстрирует первые шаги к защите от угроз автономного ИИ

Неделя после своего основания альянс Open Secure AI Alliance (OSAA), инициативой которого занималась компания Nvidia, уже представил конкретные предложения по защите от автономных ИИ-агентов. В состав организации вошли более 120 компаний, которые на конференции Black Hat сформировали рабочую группу SAFE. Её текущая цель — создание механизма для конфиденциального сообщения об инцидентах и безобвинительного анализа уязвимостей, чтобы вся индустрия могла учиться на ошибках.

# Быстрая реакция индустрии: как работает альянс Open Secure AI за неделю

В мире искусственного интеллекта, где темпы развития часто опережают возможности регулирования, альянс Open Secure AI Alliance (OSAA) попытался задать новый стандарт оперативности. Созданный неделю назад под эгидой Nvidia, этот отраслевой альянс уже способен показывать конкретные результаты. На данный момент в его число входит более 120 компаний, от технологических гигантов до финансовых институтов.

Центральным достижением за короткий срок стало создание рабочей группы с названием Shared AI Findings Exchange (или SAFE). Инициатива зародилась в атмосфере кибербезопасности на конференции Black Hat в Лас-Вегасе. Участники альянса, включая представителей The Linux Foundation, уже вывели на общественное обсуждение предложения, касающиеся защиты от вредоносных действий автономных агентов.

Принципы безопасного взаимодействия

Предложения, вынесенные на рассмотрение, не являются революционными, но они формируют необходимую основу для будущего сотрудничества. Ключевые направления работы рабочей группы SAFE включают:

* Конфиденциальная отчетность: Разработка процедур для безопасного сообщения о киберинцидентах, связанных с ИИ. Это позволяет компаниям делиться информацией без риска утечки собственных данных или стратегических преимуществ. * Оповреждение сторон: Создание механизмов для своевременного уведомления затронутых сторон при обнаружении угрозы. * Безобвинительный анализ (Blame-free analysis): Возможно, самый важный пункт. Цель заключается в том, чтобы все участники могли анализировать инциденты и извлекать из них уроки без взаимных обвинений. Это поощряет прозрачность и ускоряет процесс исправления уязвимостей.

В долгосрочной перспективе эти усилия могут сформировать открытое программное обеспечение, позволяющее предприятиям надежно защищать своих ИИ-агентов от захватчиков или автономных атак.

Технический вклад участников

Разработка концепции сопровождается активным сбором и каталогизацией открытых технологических решений, которые могут быть использованы для защиты ИИ-агентов. Участники альянса уже выкладывают в общий доступ фрагменты своего программного обеспечения.

* Nvidia предоставляет семейство открытых моделей и утилиту Garak — открытый сканер уязвимостей для больших языковых моделей (LLM), помогающий находить дефекты в их реализации. * Okta работает над технологиями идентификации агентных систем, что критично для управления доступом. * Red Hat фокусируется на системах управления агентами (agent governance). * Amazon внесла вклад в виде инструмента Strands Agents для создания агентных систем и языка авторизации Cedar.

Среди участников также такие крупные игроки, как Adobe, BlackRock, Cisco, Intel, Microsoft и Visa. Однако, несмотря на то что оригинальное письмо-призыв, ставшее инициатором создания альянса, подписали более 200 компаний, в работе группы пока отсутствует несколько заметных названий, таких как Anthropic, OpenAI и Google.

Интересно отметить, что обе последние компании, хотя и не присоединились к альянсу напрямую, подписали исходное открытое письмо, опубликованное неделю назад. В этом документе компании призывали Белый дом поддерживать усилия по открытому исходному коду в сфере ИИ, а не препятствовать им. Anthropic, как известно, приняла более осторожную позицию, не подписав письмо, в то время как OpenAI и Google, являющиеся крупнейшими сторонниками открытого кода, продолжают работать над выпуском моделей с открытыми весами.

Контекст геополитических угроз

Активность альянса происходит на фоне растущих геополитических напряжений. Сообщалось, что администрация Трампа рассматривает возможность запрета китайских моделей ИИ с открытыми весами в США. Подобные инициативы вызывают обеспокоенность в индустрии, так как могут привести к фрагментации экосистемы.

Именно в ответ на подобные угрозы и необходимость защиты от реальных или гипотетических угроз со стороны китайских лабораторий был направлен открытый призыв. Как отмечается в документах альянса: «Открытость может быть одним из самых важных путей к безопасности и надежности ИИ».

Эксперты считают, что быстрая мобилизация такой тяжелой индустриальной группы является позитивным сигналом для открытой экосистемы ИИ в США. Способность объединять ресурсы и технологии для немедленного противодействия вызовам демонстрирует готовность отрасли решать проблемы своими силами, даже в условиях неопределенности.

*В мирном море технологий альянс похож на маяк, который собирает разрозненные сигналы безопасности, чтобы предотвратить шторм. Хотя горизонт еще туманен, действия участников показывают, что подготовка идет по плану.*

Первоисточники

TechCrunch AI
← Вернуться в эфир